Naukri expuso las direcciones de correo electrónico de los reclutadores, afirma un investigador

Naukri.com , un popular sitio web de empleo indio, ha corregido un error que exponía las direcciones de correo electrónico de los reclutadores que utilizan su plataforma para buscar y contratar talentos en línea.
El problema, descubierto por el investigador de seguridad Lohith Gowda, afectó a la API que Naukri utilizaba en sus aplicaciones de Android e iOS. La API expuso las direcciones de correo electrónico de los reclutadores que visitaban los perfiles de posibles candidatos en la plataforma de Naukri. El problema no pareció afectar al sitio web de la empresa.
“Las direcciones de correo electrónico de los reclutadores expuestas pueden usarse para ataques de phishing dirigidos, y los reclutadores pueden recibir una cantidad excesiva de correos electrónicos no solicitados y spam”, explicó Gowda a TechCrunch.
Agregó que las direcciones de correo electrónico expuestas podrían agregarse a bases de datos de infracciones públicas o listas de correo no deseado, y que el raspado masivo de direcciones de correo electrónico podría conducir a abusos o estafas automatizados de bots.
TechCrunch verificó la exposición después de que el investigador compartiera detalles sobre el error. El investigador confirmó a TechCrunch que el problema se solucionó a principios de esta semana, lo cual Naukri corroboró el viernes.
“Se han implementado todas las mejoras identificadas, lo que garantiza que nuestros sistemas se mantengan actualizados y resilientes”, declaró a TechCrunch por correo electrónico Alok Vij, director de infraestructura de TI de InfoEdge, empresa matriz de Naukri. “Nuestros equipos no han detectado ninguna actividad habitual que afecte la integridad de los datos de los usuarios”.
Fundado en marzo de 1997, Naukri.com es el sitio web de anuncios clasificados de empleo líder en India, que conecta a reclutadores, empleadores y personas que buscan empleo. Además de India, el sitio también opera en Oriente Medio como Naukrigulf.com.
Algunas funciones de nuestros perfiles de reclutadores están diseñadas para ser públicas, lo que permite a los usuarios saber quién tiene acceso a sus perfiles. Realizamos auditorías y evaluaciones de seguridad periódicas, afirmó Vij.
techcrunch